硬件钱包制造商SafePal披露近40,000名客户数据泄露事件
硬件钱包制造商SafePal披露了一起数据泄露事件,近40,000名客户的订单信息遭到未授权访问。泄露是由于订单跟踪插件的一个授权错误导致,涉及2025年3月2日至2026年4月11日期间的订单,泄露信息包括姓名、电子邮件地址、送货地址、电话号码以及购买和订单详情。
SafePal强调,种子短语、私钥、密码等钱包凭证,以及银行账户、支付卡号和政府身份证件并未泄露。公司已修复漏洞并加强了安全措施,并向受影响客户发送了通知。
主要风险在于泄露信息可能被用于更具针对性的钓鱼和诈骗攻击。攻击者可能冒充SafePal通过电子邮件、电话、虚假退款、固件更新通知、伪造客服、欺诈网站或二维码等方式行骗。公司已删除30多个相关欺诈网站和链接,并建立了专门的查询页面供用户检查订单是否受影响。
SafePal表示已聘请第三方网络安全公司进行审计,并采取了缩短数据保留期、检查合作伙伴系统等措施。公司建议用户切勿向任何人透露种子短语等敏感信息,并指出仅因订单信息泄露无需转移资产,但若已泄露凭证则应立即将资产转移到新钱包。
此次事件是近期一系列硬件钱包相关泄露事件之一,此前Trezor和Coldcard也曾遭遇类似安全事件。
cryptonews.ru8 小時前